Хакери поширюють шкідливі команди через чат-боти та рекламу

Зловмисники створюють відкриті розмови в ChatGPT і Grok під популярні запити, змушують ШІ видавати шкідливі команди й просувають ці чати як платну видачу в Google. Через це звичні пошукові результати стають каналом атак.

541
Поділиться:

Кіберзлочинці використовують ChatGPT, Grok та платні оголошення в Google, щоб масово поширювати інструкції, які виконують шкідливі дії. Вони публікують відкриті діалоги під популярними запитами й змушують чат-боти генерувати небезпечні команди, потім просувають ці обговорення як рекламні результати.

Механіка розповсюдження атак

Фахівці з кібербезпеки зафіксували випадки застосування цього підходу для зараження систем. У одному випадку користувач, який шукав спосіб очищення диска, натрапив у видачі на відповідь від чат-бота й виконав запропоновану команду — це призвело до інфікування macOS-шкідником AMOS.

Вразливість користувачів і поради

Атака не вимагала завантаження окремого файлу чи інсталяції програми: інструкція виглядала як звична порада від штучного інтелекту. Такий метод обходить стандартні захисні механізми, бо багато людей довіряють результатам Google і підказкам чат-ботів і не підозрюють ризику при копіюванні команди.

Одне з рекламних посилань уже видалили з пошуку, хоча воно залишалося у видачі принаймні пів доби після появи повідомлення про загрозу. Експерти радять не вставляти команди в термінал чи браузер, якщо немає 100% упевненості в їхній безпечності.

Паралельно з цією схемою зростає кількість інших загроз: виробник iPhone попереджав про атаку шпигунського ПЗ, підробні додатки на Android викрадають гроші й дані, а зловмисники також навчилися обманювати систему Gemini, щоб викрадати інформацію користувачів.

Новини світу

Спорт

Дмитро Котовський та Ангеліна Брикіна пронесли прапор України ареною Верони — не просто символічний жест, а важливий акт міжнародної видимості в час, коли увага світу має стратегічне значення.

12 хвилин тому
Політика

У Брюсселі наполягають на конкретних правилах після рішення Верховного суду США. Розбираємо, чому це важливо для України та які короткострокові ризики і можливості це породжує.

13 хвилин тому
Політика

Прем'єр Гренландії відхилив пропозицію Дональда Трампа — не з байдужості до допомоги, а як захист моделі охорони здоровʼя й політичної автономії. Розбираємо, чому це важливо в ширшому геополітичному контексті.

1 годину тому